Masuk dengan Microsoft
Masuk atau buat akun.
Halo,
Pilih akun lain.
Anda memiliki beberapa akun
Pilih akun yang ingin Anda gunakan untuk masuk.

Ringkasan

Di Microsoft Windows versi sebelumnya dari Microsoft Windows 2000 Paket Layanan 4 (SP4), pengaturan keamanan terbatas kelompok anggota dalam kebijakan grup tidak dapat digunakan untuk menambah grup lokal pada komputer anggota grup domain. Perilaku terbatas Grup diperbarui di Microsoft Windows 2000 SP4, Windows Server 2003 dan rilis terbaru. Microsoft Windows XP Paket Layanan 1 (SP1) memerlukan perbaikan terbaru untuk memperbarui perilaku Grup terbatas, Windows Vista dan yang lebih baru telah built-in pembaruan ini. Artikel ini menjelaskan perubahan fitur.

Informasi lebih lanjut

Dengan fungsionalitas terbatas kelompok anggota , Anda sekarang dapat menambahkan domain grup ke grup lokal. Untuk informasi selengkapnya tentang fitur Grup terbatas, termasuk deskripsi anggota dan menarik , lihat "Dibatasi grup" pada dokumentasi produk Windows Server.

Windows XP

Informasi paket layanan

Untuk mengatasi masalah ini, Dapatkan paket layanan terbaru untuk Windows XP. Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

322389 cara mendapatkan paket layanan Windows XP terbaru

Informasi Hotfix

Tersedia hotfix yang didukung dari Microsoft. Namun, hotfix ini ditujukan untuk memperbaiki masalah yang dijelaskan di artikel ini. Menerapkan hotfix ini hanya ke sistem yang mengalami masalah khusus ini. Hotfix ini mungkin akan menerima pengujian tambahan. Oleh karena itu, jika Anda tidak terlalu dipengaruhi oleh masalah ini, kami sarankan Anda menunggu pemutakhiran perangkat lunak berikutnya yang berisi perbaikan terbaru ini.

Apabila hotfix tersedia untuk diunduh, ada bagian "Tersedia unduhan Hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak muncul, hubungi layanan pelanggan Microsoft dan dukungan untuk mendapatkan hotfix.

Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk dukungan tambahan pertanyaan dan masalah yang tidak memenuhi syarat untuk hotfix ini. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs Web Microsoft berikut ini:

http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia Unduhan Hotfix" menampilkan bahasa hotfix tersedia. Jika Anda tidak melihat bahasa Anda, hal ini karena hotfix tidak tersedia untuk bahasa tersebut. Versi bahasa Inggris fitur ini memiliki atribut berkas (atau atribut berkas yang lebih baru) yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Ketika Anda melihat informasi berkas, akan diubah ke waktu lokal. Untuk menemukan perbedaan antara waktu UTC dan waktu lokal, gunakan tab zona waktu di alat tanggal dan waktu di Panel kontrol.
Date Time Version Size File name Platform
----------------------------------------------------------------
31-Jan-2003 02:53 5.1.2600.1163 849,408 Scesrv.dll IA64
31-Jan-2003 02:53 5.1.2600.1163 307,712 Scesrv.dll i386

Menambah grup Domain kelompok lokal

Setelah Anda memverifikasi bahwa fitur diinstal pada semua komputer yang sesuai, Anda dapat menggunakan pengaturan terbatas kelompok anggota untuk menambah grup domain ke grup lokal (internal atau kustom). Anda dapat menentukan kebijakan anggota untuk kelompok yang berbeda dalam beberapa objek kebijakan grup (GPO) yang terhubung ke situs, domain, atau apa pun unit organisasi (OU), dan semua kebijakan berpengaruh. Sebagai contoh, seperti yang digambarkan di dalam tabel berikut ini, Anda dapat membuat kebijakan yang menambahkan Admin Domain untuk grup administrator lokal, dan Anda dapat menambahkan kebijakan yang menambahkan saya admin manajemen grup untuk grup administrator lokal. Kelompok ini tertaut ke GPO tingkat domain. Anda juga dapat membuat kebijakan yang menambahkan saya Unit Organisasi Regional admin grup ke grup administrator lokal. Kelompok ini tertaut ke GPO OU tingkat. Semua kebijakan yang didukung.

Tabel 1: Menambahkan domain grup ke grup lokal

Grup domain yang Anda tetapkan kebijakan grup terbatas untuk

"Anggota" entri: grup lokal pada komputer anggota

Tingkat GPO mana kebijakan grup terbatas didefinisikan

Hasil

Admin domain (domain bawaan)

Administrator (lokal built-in)

Tingkat domain

Grup administrator berisi Admin Domain, saya Manajemen admin dan admin Unit organisasi saya

Saya Manajemen admin (domain kustom)

Administrator (lokal built-in)

Tingkat domain

Grup administrator berisi Admin Domain, saya Manajemen admin dan admin Unit organisasi saya

Saya organisasi Unit Regional admin (regional OU kustom)

Administrator (lokal built-in)

Tingkat OU

Grup administrator berisi Admin Domain, saya Manajemen admin dan admin Unit organisasi saya

Menambah grup domain yang sama ke kelompok lokal melalui GPO

Jika Anda membuat banyak kebijakan grup terbatas untuk grup yang sama di beberapa GPO, hanya satu kebijakan akan berlaku. Pembatasan kebijakan grup untuk grup yang sama tidak menggabungkan melalui GPO. Kebijakan efektif ditentukan oleh urutan pemrosesan kebijakan grup. Untuk informasi tentang kebijakan grup hierarki dan pemrosesan pesanan, kunjungi situs Web Jaringan Pengembang Microsoft berikut ini:

http://msdn2.microsoft.com/en-us/library/aa374155.aspxSebagai contoh, seperti yang digambarkan di dalam tabel berikut, dua kebijakan grup terbatas ditetapkan untuk Admin Domain. Salah satu ditetapkan pada tingkat domain dan menambah Admin Domain grup administrator lokal. Lain ditetapkan pada tingkat OU dan menambah kelompok Admin Domain saya Regional bagi admin. Admin domain hanya dapat ditambahkan ke saya Regional bagi admin (secara asali, GPO yang terhubung di OU menimpa tingkat yang ditetapkan pada tingkat domain).

Tabel 2: Menambahkan grup domain yang sama ke grup lokal melalui GPO

Grup domain yang Anda tetapkan kebijakan grup terbatas

"Anggota" entri: grup lokal pada komputer anggota

Tingkat GPO mana kebijakan grup terbatas didefinisikan

Hasil

Admin domain (domain bawaan)

Administrator (lokal built-in)

Tingkat domain

Karena cara GPO diproses, admin Domain hanya dapat ditambahkan ke kelompok admin bagi Regional saya.

Admin domain (domain bawaan)

Saya Regional bagi admin (lokal kustom)

OU

Karena cara GPO diproses, admin Domain hanya dapat ditambahkan ke kelompok admin bagi Regional saya.

Pengontrol domain

Di Windows versi sebelumnya, jika pengontrol domain memproses kebijakan grup terbatas di mana bagian anggota dikosongkan, Semua anggota dibersihkan dari grup bila kebijakan diterapkan, tanpa memandang pengaturan untuk anggota. Sebagai contoh, jika Anda membuat kebijakan grup terbatas pada tingkat domain untuk Admin Domain dengan bagian anggota kosong jika Anda termasuk administrator lokal di anggota, bila kebijakan diterapkan, Semua anggota kelompok Admin Domain dihapus (termasuk akun Administrator internal), dan kelompok Admin Domain kosong ditambahkan ke grup administrator lokal.

Perilaku pada Windows 2000 SP4, Windows XP dengan Paket Layanan 2 (SP2), dan Windows Server 2003 telah diperbaiki. Di komputer yang menjalankan salah satu versi Windows, jika Anda menggunakan kebijakan grup terbatas yang menetapkan anggota tetapi membiarkan anggota kosong, Bagian anggota diabaikan, dan keanggotaan grup tidak dikosongkan.

Jika Anda berencana untuk menggunakan fungsionalitas terbatas grup yang diaktifkan dengan pembaruan ini untuk mengkonfigurasi pengontrol domain, anggota server, atau workstation, pastikan bahwa mereka semua menjalankan Windows 2000 SP4, Windows XP SP2 atau Windows Server 2003 sehingga keanggotaan grup domain tidak diubah secara tidak sengaja.

Untuk anggota server dan workstation, perilaku dalam skenario ini tidak berubah.

Menerapkan "Anggota" dan "Anggota" dibatasi grup kebijakan grup lokal

Terbaik untuk menentukan kebijakan grup terbatas yang menambahkan grup domain untuk grup lokal dan untuk menentukan kebijakan grup terbatas lain yang membatasi keanggotaan grup lokal tersebut. Keanggotaan grup akhir grup lokal yang tidak dapat diprediksi karena urutan pemrosesan kebijakan grup terbatas dua tidak ditetapkan. Sebagai contoh, seperti yang digambarkan di dalam tabel berikut, jika Anda membuat kebijakan grup terbatas yang menambahkan Admin Domain untuk grup administrator lokal dan jika Anda membuat kebijakan grup terbatas yang membatasi keanggotaan grup administrator lokal ke akun Administrator internal, Anda tidak dapat memprediksi jika salah satu kebijakan akan diterapkan. Jika Admin Domain ditambahkan ke grup administrator lokal sebelum administrator keanggotaan terbatas, admin Domain akan ditambahkan ke grup administrator lokal dan kemudian dihapus. Namun, jika keanggotaan grup administrator lokal terbatas sebelum Admin Domain ditambahkan ke grup administrator, admin Domain akan tetap dalam grup administrator lokal.

Tabel 3: Menambah grup domain ke grup lokal dengan keanggotaan terbatas

Grup yang Anda tetapkan kebijakan grup terbatas untuk

Entri "Anggota"

Entri "Anggota"

Hasil keanggotaan grup

Admin domain (domain bawaan)

Tidak ada

Administrator (lokal built-in)

Anda tidak dapat memprediksi keanggotaan grup akhir untuk grup administrator lokal.

Administrator (lokal built-in)

Administrator (lokal built-in)

Tidak ada

Anda tidak dapat memprediksi keanggotaan grup akhir untuk grup administrator lokal.

Untuk mendapatkan keanggotaan yang Anda inginkan, gunakan anggota atau anggota Grup terbatas kebijakan secara eksklusif. Dalam contoh di Tabel 3, untuk mendapatkan administrator keanggotaan grup yang Anda inginkan, tambahkan Admin Domain untuk entri anggota untuk kebijakan grup terbatas grup administrator lokal.

Windows 2000

Informasi paket layanan

Untuk mengatasi masalah ini, Dapatkan paket layanan terbaru untuk Microsoft Windows 2000. Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

260910 cara mendapatkan paket layanan Windows 2000

Informasi Hotfix

Fitur terdukung yang mengubah perilaku default produk tersedia dari Microsoft. Namun, fitur ini ditujukan untuk mengubah hanya perilaku yang dijelaskan di artikel ini. Fitur ini hanya berlaku untuk sistem yang secara khusus membutuhkannya.

Jika fitur tersedia untuk di-download, ada bagian "Tersedia unduhan Hotfix" di bagian atas artikel Pangkalan Pengetahuan ini. Jika bagian ini tidak muncul, hubungi layanan pelanggan Microsoft dan dukungan untuk mendapatkan fitur.

Catatan Jika terjadi masalah tambahan atau apabila pemecahan masalah apa pun diperlukan, Anda mungkin harus membuat permintaan layanan secara terpisah. Biaya dukungan biasa akan berlaku untuk pertanyaan dan masalah yang tidak memenuhi syarat untuk fitur tertentu ini dukungan tambahan. Untuk daftar lengkap nomor telepon layanan pelanggan Microsoft dan dukungan atau untuk membuat permintaan layanan terpisah, kunjungi situs Web Microsoft berikut ini:

http://support.microsoft.com/contactus/?ws=supportCatatan Formulir "Tersedia unduhan Hotfix" menampilkan bahasa yang tersedia fitur ini. Jika Anda tidak melihat bahasa Anda, itu karena fitur ini tidak tersedia untuk bahasa tersebut. Versi bahasa Inggris dari hotfix ini memiliki atribut berkas (atau atribut berkas yang lebih baru) yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Ketika Anda melihat informasi berkas, akan diubah ke waktu lokal. Untuk menemukan perbedaan antara waktu UTC dan waktu lokal, gunakan tab zona waktu di alat tanggal dan waktu di Panel kontrol.

Date Time Version Size File name
-------------------------------------------------------------
07-Nov-2002 22:33 5.0.2195.6109 124,688 Adsldp.dll
07-Nov-2002 22:33 5.0.2195.5781 131,344 Adsldpc.dll
07-Nov-2002 22:33 5.0.2195.6109 62,736 Adsmsext.dll
07-Nov-2002 22:33 5.0.2195.6052 358,160 Advapi32.dll
07-Nov-2002 22:33 5.0.2195.6094 49,936 Browser.dll
07-Nov-2002 22:33 5.0.2195.6012 135,952 Dnsapi.dll
07-Nov-2002 22:33 5.0.2195.6076 96,016 Dnsrslvr.dll
15-Nov-2001 23:27 5,149 Empty.cat
07-Nov-2002 22:33 5.0.2195.5722 45,328 Eventlog.dll
07-Nov-2002 22:33 5.0.2195.6059 146,704 Kdcsvc.dll
01-Nov-2002 18:52 5.0.2195.6112 204,048 Kerberos.dll
21-Aug-2002 16:27 5.0.2195.6023 71,248 Ksecdd.sys
07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll
07-Nov-2002 02:02 5.0.2195.6118 33,552 Lsass.exe
27-Aug-2002 22:53 5.0.2195.6034 108,816 Msv1_0.dll
07-Nov-2002 22:33 5.0.2195.5979 307,472 Netapi32.dll
07-Nov-2002 22:33 5.0.2195.6075 360,720 Netlogon.dll
07-Nov-2002 22:33 5.0.2195.6100 920,848 Ntdsa.dll
07-Nov-2002 22:33 5.0.2195.6100 389,392 Samsrv.dll
07-Nov-2002 22:33 5.0.2195.6120 130,320 Scecli.dll
07-Nov-2002 22:33 5.0.2195.6120 303,888 Scesrv.dll
07-Nov-2002 01:56 5.0.2195.6118 139,264 Sp3res.dll
07-Nov-2002 00:05 5.3.9.0 4,096 Spmsg.dll
07-Nov-2002 00:06 5.3.9.0 87,040 Spuninst.exe
07-Nov-2002 22:33 5.0.2195.5859 48,912 W32time.dll
04-Jun-2002 21:32 5.0.2195.5859 57,104 W32tm.exe
07-Nov-2002 22:33 5.0.2195.6100 126,224 Wldap32.dll
07-Nov-2002 02:02 5.0.2195.6118 507,664 Lsasrv.dll -- 56-bit Untuk informasi selengkapnya tentang cara mendapatkan hotfix untuk Server pusat data Windows 2000, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

Produk 265173 Program pusat data dan Server pusat data Windows 2000

Untuk informasi selengkapnya tentang cara menginstal hotfix atau Pemutakhiran Windows beberapa saat restart sekali saja, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:

296861 cara memasang beberapa pembaruan Windows atau hotfix dengan hanya satu reboot

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.

Komunitas membantu Anda bertanya dan menjawab pertanyaan, memberikan umpan balik, dan mendengar dari para ahli yang memiliki pengetahuan yang luas.

Apakah informasi ini berguna?

Seberapa puaskah Anda dengan kualitas bahasanya?
Apa yang memengaruhi pengalaman Anda?
Dengan menekan kirim, umpan balik Anda akan digunakan untuk meningkatkan produk dan layanan Microsoft. Admin TI Anda akan dapat mengumpulkan data ini. Pernyataan Privasi.

Terima kasih atas umpan balik Anda!

×